安全文章 一次神奇的XSS漏洞 注册账号,登陆进去马上看见一堆框框。 见框就插 发现以html格式显示并未代码实体化,输入payload:<script>alert(1)</script>,发现返回504。 ... 11月01日14 views评论payload xss 阅读全文